Saatja: Andmekaitse Inspektsioon <
[email protected]>
Saadetud: 22.08.2023 10:10
Adressaat: RAB rahapesu <
[email protected]>
Teema: [SPAM] Andmekaitsespetsialisti määramise meelespea
Tere
Käesoleva kirjaga edastame teile Andmekaitse Inspektsiooni poolt koostatud
andmekaitsespetsialisti määramise meelespea, mis selgitab väga lühidalt ja kokkuvõtvalt
andmekaitsespetsialistide tähtsust ning ka seda, kes on kohustatud andmekaitsespetsialisti
määrama.
Tegemist on tähelepanu juhtimisega ning sellele kirjale eraldi vastama ei pea. Ringkiri on
saadetud kõikidele avaliku sektori asutustele, kellel e-äriregistri andmetel
andmekaitsespetsialist on määramata. Kui andmekaitsespetsialist on määratud, tuleb sellest
teada anda nii avalikkusele kui Andmekaitse Inspektsioonile. Mõlemat ühekorraga saabki teha
e-äriregistri kaudu – sinna sisestatud andmekaitsespetsialisti kontakte näeb nii avalikkus kui
inspektsioon.
Samas mõistame, et allüksuste puhul võib andmekaitsespetsialisti ülesandeid täita näiteks
kohaliku omavalitsuse või ministeeriumi andmekaitsespetsialist, kuid sellisel juhul peaks e-
äriregistris olema siiski tema andmed sisestatud.
Ringkiri on nähtav allpool ja see on ka kättesaadav Andmekaitse Inspektsiooni veebilehelt.
Lugupidamisega
Andmekaitse Inspektsioon
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Ta ta ri 39 | 10134 Ta l linn | Eesti
Li nkedIn I Facebook I Youtube
ANDMEKAITSESPETSIALISTI MÄÄRAMISE
MEELESPEA
Andmekaitsespetsialist on parim investeering oma
asutusse ja klientidesse!
Iga organisatsioon töötleb vähemal või suuremal määral isikuandmeid. Isikuandmed
on väärtuslik vara, mida tuleb kaitsta volitamata juurdepääsu, kasutamise ja
avalikustamise eest. Kliendid ja kodanikud eeldavad, et organisatsioonid kaitsevad
nende isikuandmeid ja austavad nende privaatsust. Selle tegemata jätmine võib
kahjustada organisatsiooni mainet ning viia usalduse ja lojaalsuse kaotuseni.
Andmetega seotud rikkumistel võivad olla organisatsioonidele tõsised tagajärjed,
sealhulgas rahalised kahjud, juriidilised kohustused ja mainekahju.
Andmekaitsespetsialisti roll ongi tagada, et organisatsioon kaitseb isikuandmeid, loob
usaldust klientide ja sidusrühmadega ning väldib trahve ja karistusi.
Miks on andmekaitsespetsialisti vaja?
Andmekaitsespetsialisti esmane ülesanne on tagada, et tema asutus
töötleb oma töötajate, klientide, teenuseosutajate või muude isikute
isikuandmeid kooskõlas kohaldatavate andmekaitsealaste seadustega.
Andmekaitsespetsialist kehtestab isikutelt saadud andmekaitsealaste
kaebuste menetlemise korrad ja vastab vajadusel ka ise isikuandmete
töötlemisega seotud küsimustele.
Andmekaitsespetsialist esindab organisatsiooni Andmekaitse
Inspektsiooniga suheldes ning on esmaseks kontaktisikuks.
Andmekaitsespetsialist kontrollib järjepidevalt organisatsiooni vastavust
andmekaitsealastele nõuetele ja viib läbi auditeid.
Andmekaitsespetsialist koolitab oma organisatsiooni töötajaid ja koostab
juhendeid, suurendades seeläbi organisatsiooni üldist turvalisust isikuandmete
töötlemise osas.
Andmekaitsespetsialist hoiab organisatsiooni dokumentatsiooni korras.
Ta tagab, et andmetöötlustoimingute register, andmekaitsetingimused,
õigustatud huvi analüüsi(d), mõjuhinnang(ud), riskianalüüs(id) ning muud
dokumendid oleks ajakohased.
Andmekaitsespetsialisti peavad ametisse määrama:
Kõik avaliku sektori asutused;
Andmetöötlejad, kelle põhitegevuseks on isikute ulatuslik, korrapärane ja
süstemaatiline jälgimine;
Andmetöötlejad, kes oma põhitegevuse raames töötlevad ulatuslikult näiteks
andmeid usuliste ja poliitiliste veendumuste kohta, tervise ja seksuaalelu kohta
ning biomeetrilisi andmeid;
Andmetöötlejad, kes oma põhitegevuse raames töötlevad ulatuslikult
süüdimõistvate kohtuotsuste ja süütegudega seotud isikuandmeid.
See on kõigest kokkuvõtlik ülevaade andmekaitsespetsialisti ülesannetest. Enamus
välja toodud tegevustest on ka määrusest tulenevad kohustused ning neid peavad
täitma kõik andmetöötlejad!
Lisainfot: https://www.aki.ee/et/eraelu-kaitse/andmekaitsespetsialist
Andmekaitse Inspektsiooni juhend „Isikuandmete töötleja üldjuhend“